ISMS مخفف عبارت Information Security Management System واژهایست که برای استاندارد ISO 27000 وضع شده است. این استاندارد در واقع استاندارد مدیریت امنیت در سازمان است و جزو استانداردهای بسیار مهم و پراعتبار در صنعت و تجارت تلقی میشود.
سازمانهایی که استاندارد ISMS را اخذ میکنند، توسط مخاطبین آنها یک سازمان بسیار منسجم، منظم و قابل اتکا دانسته میشوند و هیچ مشتری از در اختیار قرار دادن کار و اطلاعات خود به این سازمان احساس ناامنی نخواهد کرد.
همچنین سازمانهایی که فعالیت آنها به نوعی با امنیت اطلاعات گره خورده است (مانند تمام سازمانهایی که از انفورماتیک در راستای فعالت محوری خود بهره جدی میگیرند، سازمانهای اطلاعاتی، سازمانهای رایانهای و …) در صورتی که این استاندارد را دریافت نکرده باشند دارای یک نقص بزرگ تلقی میشوند و مشتریان حرفهای به آنها اعتماد نخواهند کرد.
ویژگیهای ISMS
قبل از اقدام برای اخذ استاندارد ISMS، باید بدانید که این استاندارد بر روی تمامی رویههای سازمانی نظارت دارد و تنها بر بخشهای انفورماتیک تکیه نمینماید. از دربهای ورود تا نحوه برخورد مدیریت در این استاندارد مورد توجه قرار میگیرند و سازمانی که برای اخذ این استاندارد اقدام مینماید، باید آمادگیهای لازم برای تغییرات انبوه را در خود داشته باشد. (البته اعتباران انفورماتیک میتواند در دورههای آموزشی و مشاورهای این آمادگیها را در سازمان شما ایجاد نماید.)
اخذ ISMS
فرآیند کلی اخذ استاندارد به شرح زیر است:
- مشاوره و تشخیص درست نیاز (تیم اعتباران یا تیمهای تخصصی دیگر)
- بسترسازی و ایجاد آمادگی سازمانی-مدیریتی (تیم اعتباران یا تیمهای تخصصی دیگر)
- مطالعه سازمانی و تهیه اسناد ISMS (تیم اعتباران و/یا تیمهای دیگر)
- اعمال مستندات تهیه شده در سازمان (مدیریت سازمان)
- درخواست از مراجع بینالمللی جهت بررسی سازمان و اخذ استاندارد
لازم به ذکر است که ISO 27000 یک استاندارد نیست، بلکه ۱۴ استاندارد است و تا ISO 27015 ادامه دارد.
دریافت سندهای ISO 27000 از بخش منابع اعتباران